Як звітують експерти антивірусної компанії “Лабораторія Касперського”, які й виявили зловмисників, NetTraveler втрутилася у роботу понад 350 комп’ютерних систем у 40 країнах світу (особливо в Монголії, Росії та Індії), інформує Радіо Свобода.
Йдеться про кібератаки як приватних, так і державних структур, зокрема урядових установ, посольств, науково-дослідних центрів та військових організацій. За результатами розслідування, шпигунська кампанія стартувала ще у 2004 році, однак найбільш активну діяльність зловмисники розгорнули упродовж останніх трьох років.
“Останнім часом у сферу інтересів нападників потрапили такі галузі, як освоєння космосу, нанотехнології, енергетика, зокрема ядерна, медицина і телекомунікації”, – повідомляють у “Лабораторії Касперського”.
Зараження комп’ютерів відбувалося за допомогою фішингового листа, тобто повідомлення на електронну пошту, мета якого – отримання доступу до конфіденційних даних користувача. Для цього у NetTraveler використовували вади у Microsoft Office.
За оцінками “Лабораторії Касперського”, обсяг вкрадених даних на всіх серверах NetTraveler становив близько 22 гігабайтів. Це, наприклад, переліки системних файлів, а також записи комбінацій на клавіатурі.